Known vulnerabilities in UCMDB Configuration Manager

Software CPE: cpe:2.3:a:micro_focus:ucmdb_configuration_manager:*:*:*:*:*:*:*:*
Total vulnerabilities: 5
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting UCMDB Configuration Manager UCMDB Configuration Manager is affected by 5 known vulnerabilities: 2 high, 1 medium, 2 low Critical High Medium Low

Vulnerabilities (5)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU16780 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2018-18593
CWE-22 Low
No
No
- 31.12.2018 SB2018123104
#VU37505 - Improper Control of Generation of Code ('Code Injection')
CVE-2018-6488
CWE-94 High
No
No
- 22.02.2018 SB2018022236
#VU38174 - Improper input validation
CVE-2017-14351
CWE-20 High
No
No
- 30.09.2017 SB2017093006
#VU38175 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-14352
CWE-79 Low
No
No
- 30.09.2017 SB2017093006
#VU40649 - Exposure of sensitive information to an unauthorized actor
CVE-2015-5440
CWE-200 Medium
No
No
10.01CUP12, 10.11CUP6, 10.21 16.09.2015 SB2015091602
SB2023032912